الثلاثاء, 01-أبريل-2025 الساعة: 03:13 م - آخر تحديث: 02:34 م (34: 11) بتوقيت غرينتش      بحث متقدم
إقرأ في المؤتمر نت
30 نوفمبر.. عنوان الكرامة والوحدة
صادق‮ ‬بن‮ ‬أمين‮ ‬أبوراس - رئيس‮ ‬المؤتمر‮ ‬الشعبي‮ ‬العام
الذكرى العاشرة للعدوان.. والإسناد اليمني لغزة
قاسم محمد لبوزة*
اليمن قَلَبَ الموازين ويغيّر المعادلات
غازي أحمد علي محسن*
عبدالعزيز عبدالغني.. الأستاذ النبيل والإنسان البسيط
جابر عبدالله غالب الوهباني*
حرب اليمن والقصة الحقيقية لهروب الرئيس عبدربه منصور هادي الى السعودية
أ.د عبدالعزيز صالح بن حبتور
البروفيسور بن حبتور... الحقيقة في زمن الضباب
عبدالقادر بجاش الحيدري
في ذكرى الاستقلال
إياد فاضل*
نوفمبر.. إرادة شعبٍ لا يُقهَر
أحلام البريهي*
فرحة عيد الاستقلال.. وحزن الحاضر
د. أبو بكر القربي
ثورة الـ "14" من أكتوبر عنوان السيادة والاستقلال والوحدة
بقلم/ يحيى علي الراعي*
المؤتمر الشعبي رائد البناء والتنمية والوحدة
عبدالسلام الدباء*
شجون وطنية ومؤتمرية في ذكرى التأسيس
أحمد الكحلاني*
ميلاد وطن
نبيل سلام الحمادي*
المؤتمر.. حضور وشعبية
أحمد العشاري*
 بيان هام صادر عن اللجنة العامة للمؤتمر الشعبي العام (نص البيان)   اجتماع اللجنة العامة للمؤتمر الشعبي العام (صور)   (بالروح بالدم نفديك يا يمن).. المؤتمر يحتفي بأعياد الثورة (صور)   نص البيان الختامي لدورة اللجنة الدائمة الرئيسية  مونديال قطر 2022.. احتدام السباق بين الـ(8) الكبار على كأس العالم ( خارطة تفاعلية)
علوم وتقنية
المؤتمر نت -    أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها

المؤتمرنت -
ثغرة في "واتساب" تثبت برامج التجسس سراً
أصلح تطبيق واتساب مؤخرًا ثغرة أمنية خطيرة جديدة قد تسمح للمهاجمين بخرق الأجهزة المستهدفة عن بعد وسرقة رسائل الدردشة الآمنة والملفات المخزنة ضمنها، وذلك وفقًا لما ذكره موقع The Hacker News.

وعلى الرغم من أن واتساب لم يحل بعد المشاكل الدائرة حول الاختراق الأخير، إلا أن منصة التراسل الأكثر شهرة في العالم وجدت نفسها واقعة في المشاكل من جديد.

وتتعلق الثغرة الأمنية المسماة CVE-2019-11931 بمشكلة تجاوز سعة المخزن المؤقت المستندة إلى المكدس والتي كانت موجودة في الطريقة التي تقوم بها إصدارات واتساب المعرضة للهجوم بتحليل البيانات الأولية لبث ملف MP4، مما يؤدي إلى هجمات رفض الخدمة أو تنفيذ التعليمات البرمجية عن بُعد.

ويحتاج المهاجمون، من أجل استغلال الثغرة الأمنية، إلى رقم هاتف المستخدمين المستهدفين وإرسال ملف MP4 معد بشكل ضار عبر واتساب، والذي يمكن استخدامه لتثبيت باب خلفي ضار أو برامج تجسس على الأجهزة المخترقة بشكل سري.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

وتؤثر الثغرة الأمنية على نسخ المستهلكين والمؤسسات من واتساب على جميع المنصات الرئيسية، بما في ذلك أندرويد من جوجل و iOS من آبل وويندوز من مايكروسوفت.

الإصدارات المتأثرة بالثغرة
ووفقًا لاستشارة نشرتها شركة فيسبوك، المالكة لتطبيق المراسلة الشهير، فإن قائمة إصدارات واتساب المتأثرة هي كما يلي:

إصدارات أندرويد قبل 2.19.274.
إصدارات iOS قبل 2.19.100.
إصدارات عميل المؤسسة قبل 2.25.3.
إصدارات ويندوز فون قبل 2.18.368.
إصدارات أندرويد للأعمال التجارية قبل 2.19.104.
إصدارات iOS للأعمال التجارية قبل 2.19.100.

ويبدو نطاق وشدة وتأثير الثغرة المصححة حديثًا مشابهًا لثغرة اتصال WhatsApp VoIP الأخيرة التي تم استغلالها من قبل شركة NSO Group الإسرائيلية لتثبيت برمجية Pegasus على ما يقرب من 1400 من أجهزة أندرويد و iOS المستهدفة في جميع أنحاء العالم.

ويعد من غير الواضح ما إذا كانت ثغرة MP4 قد استغلت أيضًا قبل أن تعلم فيسبوك عنها وتصححها، لكن بالنظر إلى أن استشارة فيسبوك لا تتضمن أي شيء آخر سوى بعض المعلومات التقنية الأساسية في إرشادات الأمان الخاصة بها، فقد تظهر المزيد من المعلومات لاحقًا.

المصدر: وكالات








أضف تعليقاً على هذا الخبر
ارسل هذا الخبر
تعليق
إرسل الخبر
إطبع الخبر
RSS
حول الخبر إلى وورد
معجب بهذا الخبر
انشر في فيسبوك
انشر في تويتر
المزيد من "علوم وتقنية"

عناوين أخرى متفرقة
جميع حقوق النشر محفوظة 2003-2025